Кросс-чейн-протокол warp.green заявил, что подтвердил эксплуатируемую уязвимость в своем мосте ERC-20, при этом изъян был обнаружен в модуле Chia-side самого моста. Согласно Foresight News, проект сообщил, что никаких других вредоносных транзакций не происходило.
Убыток в результате инцидента составил ранее раскрытые 93 000 USDC, включая 85 000 wUSDC.b и 8 000 wUSDC. Злоумышленник конвертировал средства в ETH, которые теперь хранятся в кошельке Ethereum.
Позже проект отправил ончейн-сообщение на адрес кошелька, где хранятся похищенные средства, заявив, что если злоумышленник вернет 90% выручки на назначенный адрес Ethereum multisig в течение 48 часов, инцидент будет расценен как раскрытие уязвимости в рамках white hat. Согласно этому предложению, злоумышленник сможет оставить себе оставшиеся 10% в качестве вознаграждения white hat.
